Incydenty cyber: od ransomware do wycieku danych
Incydent techniczny szybko może stać się problemem operacyjnym, finansowym, prawnym i reputacyjnym. Ta sekcja pokazuje, jak rozkładać zdarzenie na konkretne skutki i koszty.
Incydent zaczyna się w systemie, ale jego koszt powstaje w procesach biznesowych.
Przy analizie incydentu najpierw ustala się, co się wydarzyło, jakie systemy i dane zostały dotknięte, czy działalność została zakłócona oraz jakie działania trzeba podjąć. Dopiero później można oceniać, które elementy mogą mieścić się w ochronie ubezpieczeniowej.
Najczęstsze zdarzenia motywowane finansowo w analizie ENISA
Rozkład dotyczy zdarzeń analizowanych przez ENISA jako motywowane finansowo. Nie jest prognozą ryzyka dla pojedynczej firmy.
Jedno zdarzenie, kilka równoległych torów
Technika, ciągłość działania, prawo i komunikacja często uruchamiają się jednocześnie.
Ograniczenie
Zatrzymanie dalszej eskalacji i zabezpieczenie środowiska.
Ustalenie faktów
Zakres dostępu, systemy, dane i prawdopodobny przebieg incydentu.
Przywrócenie
Odtworzenie procesów i danych w bezpiecznej kolejności.
Obowiązki i szkoda
Ocena obowiązków prawnych, dokumentacja kosztów i zgłoszenie zgodnie z umową.
Ransomware
Zaszyfrowanie systemów może powodować przestój, koszty informatyki śledczej, odtworzenia danych, zarządzania kryzysem i potencjalnego cyberwymuszenia.
Wyciek danych
Naruszenie danych może uruchamiać obowiązki prawne, analizę skali zdarzenia, komunikację z osobami, których dane dotyczą, oraz ryzyko roszczeń.
Phishing i BEC
Phishing lub BEC może prowadzić do przejęcia kont i danych. Jeżeli skutkiem jest fałszywy przelew, trzeba pamiętać, że OWU zawierają wyłączenie dotyczące elektronicznego transferu środków finansowych, gotówki lub towarów wskazanych w tym wyłączeniu.
Przejęcie poczty i kont
Przejęte konto e-mail może służyć do kradzieży informacji, resetowania haseł, rozsyłania kolejnych wiadomości i podszywania się pod pracowników.
Cyberwymuszenie
Żądanie zapłaty może być związane z szyfrowaniem, groźbą publikacji danych lub innym naciskiem na organizację.
Incydent u dostawcy
Incydent u dostawcy nie oznacza automatycznie ochrony. OWU odrębnie definiują Dostawcę Usług w Chmurze i jednocześnie wyłączają określone zewnętrzne awarie mediów oraz telekomunikacji.